정보보호 뉴스레터

Similar documents
정보보호 뉴스레터

슬라이드 1

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

#편집인협회보379호

슬라이드 1

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 2 - 유포지탐지 국가별현황 2 - 대량경유지가탐지된유포지 TOP 악성코드유형별비율 4 - 악성코드취약점유형별비율 4 - 악성코드수집및분석결과 5 - 경유지탐지 업종별비율 9 3. 악성코

슬라이드 1

정보보호 뉴스레터

개인정보처리방침_성동청소년수련관.hwp

정보보호 뉴스레터

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

SBR-100S User Manual

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

내지(교사용) 4-6부

*2008년1월호진짜

암호내지

슬라이드 1

슬라이드 1

2015 년 SW 개발보안교육과정안내

<4D F736F F F696E74202D D203120C3D6B1D920C1A4BAB8BAB8C8A320C0A7C7F9B0FA20C4A7C7D8BBE7B0ED20B5BFC7E220B1E8C8ABBCAE202E707

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.

사고란 무엇일까요? 03 사고는 왜 주의해야 할까요? 1) 사고의 피해 유형 개인정보가 유출될 경우, 명의 도용으로 인한 금전 피해 및 사생활(프라이버시) 침해 등의 피해가 발생할 수 있습니다. 065 사고란 생존하는 개인에 관한 정보 (성명 주민등록번호

02-출판과-완성

snu.pdf

199

b

월간악성코드은닉사이트탐지 동향보고서 9 월 침해대응단사이버침해대응본부

2018 년 SW 개발보안교육과정안내 행정안전부와한국인터넷진흥원은행정기관등의정보시스템담당공무원및 개발자를대상으로 SW 개발보안에대한이해증진및전문역량강화를위해아래와 같은교육을실시하오니, 관심있으신분들의많은참여부탁드립니다 년 SW 개발보안일반과정 교육대상 : 전

Chapter Chapter

Windows 8에서 BioStar 1 설치하기

사이버교안_2주차_1강

Microsoft Word - src.doc

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

PowerPoint 프레젠테이션

Install stm32cubemx and st-link utility

PowerPoint 프레젠테이션

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다


PowerPoint 프레젠테이션

2017 년악성코드은닉사이트탐지동향보고서 ( 상반기 ) 악성코드은닉사이트탐지 동향보고서 17 년상반기 1

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

AISF2014_template


untitled

사회복지시설 회계교육.hwp

Office 365 사용자 가이드

Microsoft PowerPoint - [부가상품]USBsafe 사용자 메뉴얼_111103

슬라이드 1

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

PathEye 공식 블로그 다운로드 받으세요!! 지속적으로 업그래이드 됩니다. 여러분의 의견을 주시면 개발에 반영하겠 습니다.

C스토어 사용자 매뉴얼

Microsoft PowerPoint ISS_ ( , , v2.1).ppt

< 목차 > 1. 악성코드은닉동향요약 1 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 3 - 유포지탐지현황 3 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 5 - 악성코드유형별비율 6 - 위협 IP/ 도메인현황 7 2

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

PowerPoint Presentation

*표1234(1월호)

DDoS 공격, 게임계정유출해커, 비트코인등가상화폐노린다 - 13 년 10 월부터 DDoS, 원격제어, 게임계정유출하더니최근암호화폐채굴 - 개요지난 13 년 10 월,Microsoft 社의인터넷익스플로러취약점 (CVE ) 을통해유포되는악성코드가 DDoS

` 동향보고서 1. 악성코드은닉동향요약 3 2. 홈페이지은닉형악성코드통계 악성코드유포지현황 6 - 유포지탐지현황 6 - 대량경유지가탐지된유포지 TOP 악성코드취약점및취약한 S/W 악용현황 8 - 악성코드유형별비율 9 - 위협 IP 및도메인현황 10

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

자식농사웹완

표1.4출력

003-p.ps

중앙도서관소식지겨울내지33

표1~4


양성내지b72뼈訪?303逞



chungo_story_2013.pdf

*중1부

2

Çѱ¹ÀÇ ¼º°øº¥Ã³µµÅ¥

...._


전반부-pdf

<4D F736F F F696E74202D20312E20B0E6C1A6C0FCB8C15F3136B3E2C7CFB9DDB1E25F325FC6ED28C0BA292E >

_

12월월간보고서내지편집3

에너지포커스 2007년 가을호


01_당선자공약_서울

인권문예대회_작품집4-2




목차

A°ø¸ðÀü ³»Áö1-¼öÁ¤

±¹³»°æÁ¦ º¹»ç1

¿¡³ÊÁö ÀÚ¿ø-Âü°í ³»Áö.PDF

전반부-pdf

뉴스레터6호

Microsoft PowerPoint 하반기 크레딧 전망_V3.pptx

50차 본문 최종

³»Áöc03âš

fsb9¿ù³»ÁöÃÖÁ¾Ãâ

Transcription:

2015. 09

매월첫째주월요일은롯데그룹정보보호의날! 롯데임직원의보안인식제고와개인정보보호활동강화를위하여정보보호위원회는매월첫째주월요일을롯데그룹정보보호의날로지정하여운영하고있습니다. 2015 년 09 월그룹정보보호의날을맞이하여정보보호뉴스레터를배포하오니많은관심과실질적인예방을위한활동부탁드립니다.

Contents 1 2 3 4 5 6 7 연휴기간보안예방활동강화 8 月정보보호관련주요기사앱푸시광고잘못했다간 법규위반중고나라사이트내피싱주의개인정보보호위반업체실명첫공개 Security Tip! Tip! Tip! 정보보호교육및세미나안내

1. 연휴기간보안예방활동강화 (1/2) 롯데人의추석연휴정보보호수칙 2015 년한가위가다가왔습니다. 장기간의연휴를맞이하여 정보보호활동에관심을가지고대비합시다. 정보보호수칙 - 운영체제, 바이러스백신등최신보안패치적용 사무실 보안 - 중요한업무자료는안전한곳에백업해만일의상황대비 - 문서및이동저장장치는잠금장치가되어있는서랍에보관 - 퇴근시개인 PC 의전원을끄고네트워크케이블분리 - PC 로그온비밀번호설정및자동잠금기능적용 - 침해사고등비상연락체계구축및유관부서공유 IT 보안 - 사용하지않는서비스는네트워크분리또는차단 - IT 장비에대한불필요한계정및서비스제거 - 스마트폰에업무문서의저장을최소화하고, 의심스러운프로그램설치및문자메시지등실행금지

1. 연휴기간보안예방활동강화 (2/2) 롯데人의추석연휴정보보호수칙 롯데그룹침해사고대응보고체계 (1) 각사는개인정보의유출및해킹등침해사고대응을위한전사비상연락체계를구축하여야합니다. (2) 해킹, 개인정보유출등의보안사고발생시롯데그룹정보보호규정에의거정보보호위원회로신속하게알려주시길바랍니다. 비상연락망 담당성명연락처 보안정책팀 ( 침해사고발생시연락 ) 최승식팀장 김도균매니저 김용준수석 010-3296-0827 010-8763-5349 011-440-3706 ( 서울 ) 상황실 02-2626-4271~3 그룹 IDC ( 보안관제센터 ) ( 대전 ) 상황실 042-865-2610 ( 용인 ) 상황실 02-2626-6119

2. 8 月정보보호관련주요기사 방통위, 개인정보유출 CJ 헬로비전에과태료 1000 만원 15.08.06. 디지털타임스 - 정보통신망법위반한 CJ헬로비전에과태료 1000만원부과키로의결 - 텔레마케팅위탁업체직원이이용자개인정보 23만여건유출 ( 회원성명과휴대전화와집전화번호, 고객번호등 ) - TM업무대행유통점퇴사후유출한개인정보를빌미로 TM 영업권요구 - CJ헬로비전은해당내용을경찰에신고및방통위에자진신고 - 민감정보無, 신속한자진신고 과태료수위에영향有 - 위탁업체에대해서도과태료 500만원부과 개인정보유효기간제실시, 개인이용자가알아둘점은 15.08.09. 머니투데이개인정보유효기간제시행안내 - 최근 1 년간사용이력이없는회원의개인정보를인터넷서비스사업자가 불필요하게이용, 접근하지못하도록정보를별도분리 파기하도록명시 - 향후해당서비스이용여부를감안해대처법을결정 1 다시사용하지않을서비스 : 탈퇴혹은 8/18 이후회원정보파기 ( 별도보관 ) 2 다시사용예정인서비스 : 웹사이트접속및로그인 사용하지않는계정발견시탈퇴등을통해자신의정보에대한보호필요

2. 8 月정보보호관련주요기사 주요보안업데이트발표 1 MS 8월보안위협에따른정기보안업데이트 (08/12) 2 Internet Explorer(IE) 긴급보안업데이트 (08/20) - 악의적으로웹페이지를조작하여악성코드삽입및시스템권한획득 3 Adobe Flash Player 신규보안취약점 35개보안패치발표 (08/11) 4 FireFox 보안업데이트 (08/06) ([ 메뉴 ]-[ 도움말 ]-[Firefox 정보 ] 에서업데이트 ) 자동업데이트설정혹은홈페이지접속후 신속한보안업데이트적용필요 보안회사직원도 아차 해커의진입로 이메일 15.08.23. 머니투데이 - 해커들이가장활발하게사용하는악성코드유포수단은 ' 이메일 - 전통적이지만비용도적게들고성공률이높음 - 개인정보유출사고 8만여건中단순한스팸메일로인한경우 3분의 2 이상 - 이용자행동수칙 1) 잘모르는사람이보낸이메일열람자제 2) 의심스러운내용의이메일수신시발신자에유선으로확인당부 3) 이메일본문에적힌모호한웹주소접속및첨부파일열람자제

3. 앱푸시광고잘못했다간 법규위반 정보통신망법에따라 앱푸시광고전송시수신자사전동의받아야 사전동의를받아야하는광고정보? 영리목적의법인혹은개인이 앱의푸시알림을통해보내는광고정보 언론사 / 포털앱에서실시간으로사건사고기사를제공하는단순푸시뉴스정보예외 앱설치후 ( 푸시알림광고예시 ) 앱실행이전상태 수신동의여부확인불가 광고성정보전송불가 로그인전 수신동의여부확인불가 앱최초실행시수신동의받은후광고전송가능 ( 단순푸시알람동의와다름 ) 로그인후 ( 광고정보수신동의예시 ) 수신자가설정한동의정보에따라광고전송가능 홈페이지상수신동의했을시동의절차없이전송가능 ( 매체별로동의받은경우동의절차필요 ) 거래관계에대한확인가능시거래일로부터 6 개월간수신동의없이광고성정보전송가능 관련조항 : 정보통신망법제 50 조 ( 영리목적의광고성정보전송제한 )

4. 중고나라사이트내피싱주의 중고나라사이트, 로그인정보요구하는피싱사이트발견 중고나라게시판내피싱사이트링크를삽입하여 아이디 / 패스워드정보탈취 아이패드미니 3 16G 무료로드립니다. 중고거래카페오픈기념 http://cafe.naver.com/event/xxxxxx 신청후무료로받아가세요 security ***** ID/PW 입력 입력한정보를해커가만든서버로전송, 탈취 사내계정과동일한정보를사용하는계정정보유출시 추가해킹피해가발생할수있습니다. 이것만은꼭! 게시판내링크된주소함부로클릭금지 관련된사이트접속시, 인증된주소창이맞는지확인후에접속

5. 개인정보보호위반업체실명첫공개 개인정보보호법위반에대한행정처분결과첫공표 미래의료재단, 개인정보보호법위반사항 4 건적발 개인정보수집고지사항中 동의거부권및불이익사항 누락 개인정보처리위탁문서中안전조치, 재위탁제한, 관리감독사항누락 관리자페이지의외부접속시안전한접속수단미사용 회원가입시안전하지않은비밀번호생성규칙적용등 위반에대한행정처분결과공표 1600 만원과태료부과 공표대상기준완화 (8 월 ) 이후첫공표사례 하반기최소 5 개업체추가공표예정 개인정보보호법준수여부재확인및시정조치필요

6. Security Tip! Tip! Tip! 스마트폰안전모드동작법 안드로이드스마트폰에서설치한앱이실행되지않게하여 문제가되는앱 ( 악성코드 ) 을삭제또는수정할수있는모드 ( 애플기기는해당되지않음 ) 안전모드동작방법 방법 1) 방법 2) 1 2 3 스마트폰재시작부팅중통신사로고가뜰때볼륨 [-] 버튼길게누르기 ( 기기에따라 [ 메뉴 ] 버튼일수있음 ) 부팅후화면왼쪽하단 안전모드 표시되면완료 재부팅시안전모드가해제되며, 일부기기는안전모드진입이불가할수있습니다. 행동수칙 악성앱이설치된경우 안전모드로부팅후해당앱삭제 악성앱이설치되지않도록사전예방은필수! - 백신업데이트및주기적인바이러스검사 - 불확실한 URL 클릭및앱설치금지

7. 정보보호교육및세미나안내 1) [ 정보보호교육 ] KISA 아카데미정보보호 9 월교육 * 수강료무료 구분 세부내용 교육명 금융보안 ( 접수 : 08.17~ 09.09, 교육기간 09.14 ~ 18) 교육목표 금융기관협력사및유관기업등보안업무담당자금융정보보호역량강화 URL http://academy.kisa.or.kr/ 2) [ 컨퍼런스 ] 제 9 회국제사이버시큐리티컨퍼런스 (ISEC 2015) 구분 세부내용 일시 2015 년 9 월 7 ~ 8 일 09:00 ~ 18:00 장소 참관방법 서울삼성동 COEX 그랜드볼룸, 아셈홀 201, 203 호 http://www.isecconference.org/2015/ 사전등록후참관 ( 현장등록시 55,000원 ) 3) [ 컨퍼런스 ] 2015 대한민국정보보호인텔리전스컨퍼런스 (K-ISI 2015) 구분 세부내용 일시 2015 년 9 월 15 일 ( 화 ) 09:00 ~ 17:30 장소 대상 참관방법 한국과학기술관지하 1 층국제회의실 정부, 공공, 금융, 기업 CISO, CSO, CPO 및정보보안실무자 http://dailysecu.com/kisi2015/index.html 참가신청후무료참관

발행처 롯데그룹정보보호위원회 Homepage http://secupolicy.net E-mail secu_policy@lotte.net Tel (02) - 2626-4191